PK12UTIL(1) NSS Security Tools PK12UTIL(1) (NAME) pk12util - PKCS #12 NSS (SYNOPSIS) pk12util [-i p12File|-l p12File|-o p12File] [-c keyCipher] [-C certCipher] [-d directory] [-h tokenname] [-m | --key-len keyLength] [-M hashAlg] [-n certname] [-P dbprefix] [-r] [-v] [--cert-key-len certKeyLength] [-k slotPasswordFile|-K slotPassword] [-w p12filePasswordFile|-W p12filePassword] (STATUS) . Mozilla NSS bug 836477[1] . (DESCRIPTION) PKCS #12 pk12util PKCS #12 . PKCS #12 . (OPTIONS AND ARGUMENTS) -i p12file PKCS #12 . -l p12file PKCS #12. -o p12file PKCS #12. -c keyCipher . -C certCipher . -d directory . pk12util : (cert8.db key3.db secmod.db) SQLite ( cert9.db key4.db pkcs11.txt). dbm: SQLite . -h tokenname . -k slotPasswordFile (slot) . -K slotPassword . -m | --key-len keyLength . -M hashAlg () MAC PKCS #12 . HMAC PRF PKCS #5 v2 . --cert-key-len certKeyLength . -n certname (nickname) . PKCS #11 URI . "my-server-cert" "pkcs11:token=NSS%20Certificate%20DB;object=my-server-cert" . RFC 7512 . -P prefix . . . -r () . DER . ASCII (pretty-print) p12 . -v (debug logging) . -w p12filePasswordFile PKCS #12 . -W p12filePassword PKCS #12 . (RETURN CODES) o 0 - o 1 - o 2 - o 6 - NLS o 8 - o 9 - o 10 - o 11 - o 12 - o 13 - PKCS11 o 14 - PKCS12 o 15 - o 16 - PKCS12 o 17 - PKCS12 o 18 - (bags) PKCS12 o 19 - PKCS12 o 20 - o 21 - o 22 - o 23 - o 24 - o 25 - o 26 - PKCS12 o 27 - (Safes) o 28 - PKCS12 o 29 - PKCS12 (EXAMPLES) pk12util PKCS #12 (-i) ( -d -h ). pk12util -i p12File [-h tokenname] [-v] [-d directory] [-P dbprefix] [-k slotPasswordFile|-K slotPassword] [-w p12filePasswordFile|-W p12filePassword] : # pk12util -i /tmp/cert-files/users.p12 -d /home/my/sharednssdb Enter a password which will be used to encrypt your keys. The password should be at least 8 characters long, and should contain at least one non-alphabetic character. Enter new password: Re-enter password: Enter password for PKCS12 file: pk12util: PKCS12 IMPORT SUCCESSFUL pk12util (-n) PKCS #12 . . pk12util -o p12File -n certname [-c keyCipher] [-C certCipher] [-m|--key_len keyLen] [-n|--cert_key_len certKeyLen] [-d directory] [-P dbprefix] [-k slotPasswordFile|-K slotPassword] [-w p12filePasswordFile|-W p12filePassword] : # pk12util -o certs.p12 -n Server-Cert -d /home/my/sharednssdb Enter password for PKCS12 file: Re-enter password: .p12 . (pretty-print) () .p12 . pk12util -l p12File [-h tokenname] [-r] [-d directory] [-P dbprefix] [-k slotPasswordFile|-K slotPassword] [-w p12filePasswordFile|-W p12filePassword] ASCII : # pk12util -l certs.p12 Enter password for PKCS12 file: Key(shrouded): Friendly Name: Thawte Freemail Member's Thawte Consulting (Pty) Ltd. ID Encryption algorithm: PKCS #12 V2 PBE With SHA-1 And 3KEY Triple DES-CBC Parameters: Salt: 45:2e:6a:a0:03:4d:7b:a1:63:3c:15:ea:67:37:62:1f Iteration Count: 1 (0x1) Certificate: Data: Version: 3 (0x2) Serial Number: 13 (0xd) Signature Algorithm: PKCS #1 SHA-1 With RSA Encryption Issuer: "E=personal-freemail@thawte.com,CN=Thawte Personal Freemail C A,OU=Certification Services Division,O=Thawte Consulting,L=Cape T own,ST=Western Cape,C=ZA" -r DER . .p12 . file0001.der file000N.der : pk12util -l test.p12 -r Enter password for PKCS12 file: Key(shrouded): Friendly Name: Thawte Freemail Member's Thawte Consulting (Pty) Ltd. ID Encryption algorithm: PKCS #12 V2 PBE With SHA-1 And 3KEY Triple DES-CBC Parameters: Salt: 45:2e:6a:a0:03:4d:7b:a1:63:3c:15:ea:67:37:62:1f Iteration Count: 1 (0x1) Certificate Friendly Name: Thawte Personal Freemail Issuing CA - Thawte Consulting Certificate Friendly Name: Thawte Freemail Member's Thawte Consulting (Pty) Ltd. ID (PASSWORD ENCRYPTION) PKCS #12 . PKCS #12 . PKCS #12 SHA-1 DES . FIPS PKCS #12 SHA-1 RC4 . FIPS . "NONE" -C . . (ciphers) . PKCS #5 o PBES2 AES-CBC-Pad ("AES-128-CBC" "AES-192-CBC" "AES-256-CBC") PKCS #12 o SHA-1 RC4 ("PKCS #12 V2 PBE With SHA-1 And 128 Bit RC4" "RC4") o SHA-1 RC4 ("PKCS #12 V2 PBE With SHA-1 And 40 Bit RC4") ( FIPS) o SHA-1 DES ("PKCS #12 V2 PBE With SHA-1 And 3KEY Triple DES-CBC" "DES-EDE3-CBC") o SHA-1 RC2 ("PKCS #12 V2 PBE With SHA-1 And 128 Bit RC2 CBC" "RC2-CBC") o SHA-1 RC2 ("PKCS #12 V2 PBE With SHA-1 And 40 Bit RC2 CBC") PKCS #12 . ( ). no security module can perform the requested operation . NSS (NSS DATABASE TYPES) NSS BerkeleyDB . (legacy) : o cert8.db o key3.db o secmod.db PKCS #11 BerkeleyDB . NSS . NSS . NSS BerkeleyDB SQLite . : o cert9.db o key4.db o pkcs11.txt PKCS #11 SQLite (shared) . . ( certutil pk12util modutil) SQLite . dbm: . : # pk12util -i /tmp/cert-files/users.p12 -d dbm:/home/my/sharednssdb NSS_DEFAULT_DB_TYPE dbm : export NSS_DEFAULT_DB_TYPE="dbm" ~/.bashrc . o https://wiki.mozilla.org/NSS_Shared_DB_Howto NSS NSS : o https://wiki.mozilla.org/NSS_Shared_DB (COMPATIBILITY NOTES) pk12util NSS . . pk12util UTF-16 PKCS #5 PKCS #12 UTF-8 . . "AES-128-CBC" "AES-192-CBC" pk12util AES (256-bit AES) . pk12util . . (SEE ALSO) certutil(1) modutil(1) NSS . o https://wiki.mozilla.org/NSS_Shared_DB_Howto o https://wiki.mozilla.org/NSS_Shared_DB (ADDITIONAL RESOURCES) NSS NSS ( JSS) NSS http://www.mozilla.org/projects/security/pki/nss . NSS NSS . : https://lists.mozilla.org/listinfo/dev-tech-crypto IRC: Freenode #dogtag-pki (AUTHORS) NSS Netscape Red Hat Sun Oracle Mozilla Google . : Elio Maldonado Deon Lackey . (LICENSE) (Mozilla Public License) . . MPL http://mozilla.org/MPL/2.0 . (NOTES) 1. NSS https://bugzilla.mozilla.org/show_bug.cgi?id=836477 nss-tools 19 May 2021 PK12UTIL(1)